Description
Cross-site scripting (XSS) vulnerability in phpMyFAQ through 2.9.8 allows remote attackers to inject arbitrary web script or HTML via the "Title of your FAQ" field in the Configuration Module.
Remediation
References
Related Vulnerabilities
PostgreSQL Untrusted Search Path Vulnerability (CVE-2020-14350)
WordPress Plugin Database for Contact Form 7, WPforms, Elementor forms Cross-Site Scripting (1.3.8)
Roundcube Improper Input Validation Vulnerability (CVE-2011-1492)
WP Plugin Contact Form 7 Improper Validation of Integrity Check Value Vulnerability (CVE-2025-3247)